
DDoS:n selvityskeskus on järjestelmä, jonka avulla DDoS-iskujen kohteena olevat organisaatiot voivat mitata hyökkäysominaisuuksia ja jakaa tietoja muiden jäsenorganisaatioiden kanssa. Konseptia kehittävät parhaillaan SIDN, SURF, Twenten yliopisto ja muut European CONCORDIA -hankkeen jäsenet. Alankomaissa selvityskeskusta käyttää National Anti-DDoS Coalition, jonka jäseniä ovat Alankomaiden kansallinen Internet-palveluntarjoajien hallinnointiorganisaatio, internetpalvelujen tarjoajat, internet-pörssit, Alankomaiden maksuyhdistys, eri valtion elimet ja Digital Infrastructure Netherlands.
Sormenjälkitiedot
DDoS:n tiedonvälitysjärjestelmä on yhteistyöjärjestelmä, jonka avulla osallistuvat palveluntarjoajat voivat automaattisesti jakaa tulevien DDoS-hyökkäysten ominaisuudet ”DDoS-sormenjälkien” muodossa. Muut selvitysyhteisön jäsenet voivat sitten olla varoituksessa uusista hyökkäyksistä ja tietää, mitä etsitään. Mahdolliset uhrit voivat valmistella infrastruktuuriaan sormenjälkitietojen avulla. Uuden DDoS-iskun sormenjälkitietojen vertailu selvityskeskukseen tallennettujen aikaisempien iskujen tietoihin auttaa myös jäseniä päättämään parhaasta puolustusstrategiasta.
Suuret mahdollisuudet
Euroopan komission Yhteinen tutkimuskeskus (JRC) on määritellyt DDoS:n selvityskeskuksen innovaatioksi, jolla on suuri markkinapotentiaali. Selvitysyhteisö on tällä hetkellä nimeltään ”Tech Ready”, mikä tarkoittaa, että järjestelmän perustana oleva teknologia on edennyt pitkälle. Siirtyminen viimeiseen ”Markkinavalmiusvaiheeseen” edellyttää esimerkiksi markkinatutkimusta ja liiketoimintasuunnitelman laatimista.
Yhteistyö
Tulevalla kesällä kansallinen antiDDoS-koalitio toteuttaa DDoS:n selvityskeskusta koskevan pilottihankkeen. Octavia de Weerdt, yksi koalition jäsenistä, kansallisen internetpalveluntarjoajien hallinnointijärjestön (NBIP) toimitusjohtaja, vahvisti, että DDoS:n selvityskeskus on yksi koalitiomme tärkeimmistä aloitteista. Komissio on tunnustanut, että tehokas suojelu DDoS-hyökkäyksiä vastaan ei ole pelkästään yksittäisten hyökkäysten torjumista koskeva kysymys. Se riippuu myös DDoS-mallien tunnistamisesta ja jakamisesta. Ja yhteistyö on tämän kannalta elintärkeää. Tietojen ja ideoiden jakaminen vahvistaa meitä kaikkia.” NBIP on voittoa tavoittelematon säätiö, joka ylläpitää National DDoS Scrubber -nimistä Nawas-säätiötä, jota käytetään Alankomaissa laajalti DDoS-iskujen torjuntaan.
Digitaalinen itsenäisyys
”Jotta Euroopasta tulisi digitaalisesti suvereeni, tarvitsemme paremman käsityksen DDoS-hyökkäyksistä, sillä viestintäverkot ovat Euroopan digitaalisen infrastruktuurin kulmakivi. DDoS:n selvityskeskus on tässä yhteydessä erittäin arvokas, koska se tarjoaa organisaatioille enemmän näkemyksiä ja tietoja DDoS-hyökkäyksistä. Tämä on erittäin tärkeää, jotta DDoS-hyökkäyksiä voidaan ymmärtää paremmin asianmukaisten lieventämistoimien kehittämisessä. Lisäksi DDoS-hyökkäyksiä koskevat tiedot auttavat kehittämään edelleen eurooppalaisia päivystysalustoja ja ekosysteemejä. Tämä on melko haastavaa, koska DDoS-tiedot on usein ”lukittu” Euroopan ulkopuolella toimivien antiDDoS-myyjien järjestelmiin. Olemme siksi iloisia siitä, että komission innovaatiotutka on määritellyt DDoS:n selvityskeskuksen tärkeäksi EU:n tukemaksi innovaatioksi”, sanoi professori Gabi Dreo, CONCORDIAn koordinaattori.
Puolustuksen vieminen seuraavalle tasolle
SIDN Labsin johtajana ja Twenten yliopiston apulaisprofessorina Cristian Hesselman on tiiviisti mukana sekä CONCORDIA-hankkeessa että kansallisessa anti-DDoS-yhteenliittymässä. ”Euroopan komission tunnustus selvitysyhteisön arvosta osoittaa, että tällä alustalla voimme puolustautua yhteistyössä DDoS-hyökkäyksiä vastaan uudelle tasolle”, hän totesi. ”Toivomme, että muutos nostaa aloitteen näkyvyyttä, jotta muut ryhmät ja organisaatiot alkavat käyttää tätä avoimen lähdekoodin teknologiaa. Pidämme erittäin tärkeänä DDoS:n parantuneen häiriönsietokyvyn yhteishyödyllisyyttä. Selvityskeskus edistää merkittävästi tämän tavoitteen saavuttamista edistämällä internetin turvallisuutta ja vakautta Alankomaissa, Euroopassa ja muualla.”
Lisätietoja siitä, miten JRC arvioi innovaatioiden potentiaalia ja kypsyyttä, on innovaatiotutkan verkkosivustolla osoitteessa https://www.innoradar.eu/methodology